Hvorfor sikkerhet i programmering er kritisk
I 2025 ble over 40 % av norske bedrifter utsatt for datainnbrudd eller forsøk på det (NorSIS). Mye av dette skyldes usikker kode, dårlige integrasjoner og manglende oppdateringer.
Konsekvensene? Tap av kundedata, GDPR-bøter, nedetid og omdømmeskade. Alt som kunne vært unngått med sikkerhet innebygd fra start.
OWASP Top 10 – de vanligste sårbarhetene
OWASP Top 10 er bransjestandardarden for de mest kritiske sikkerhetsrisikoene i webapplikasjoner. Her er de viktigste å kjenne til:
1. Injeksjonsangrep (SQL, XSS)
Angriperen sender ondsinnet kode gjennom inputfelt. Hvis systemet ikke validerer input, kan angriperen lese, endre eller slette data i databasen.
Tiltak: Parameteriserte spørringer (prepared statements), input-validering, output-encoding.
2. Brutt tilgangskontroll
Brukere får tilgang til data de ikke skal se – for eksempel en annen kundes fakturaer. Det skjer overraskende ofte.
Tiltak: Sjekk tilgang på serversiden for hvert kall. Aldri stol på URL-er eller frontend-logikk alene.
3. Kryptografiske feil
Passord lagret i klartekst, data sendt uten HTTPS, eller svake krypteringsalgoritmer.
Tiltak: Bruk bcrypt/argon2 for passord, HTTPS overalt, moderne kryptering (AES-256).
4. Utdaterte komponenter
Gamle biblioteker og rammeverk med kjente sårbarheter er en av de enkleste inngangsportene for angripere.
Tiltak: Automatisk overvåking av avhengigheter, jevnlige oppdateringer, sårbarhetsskanning.
Sjekkliste: krav du bør stille til utvikleren
- ☐ Input-validering på alle skjemaer og API-er
- ☐ Parameteriserte databasespørringer
- ☐ HTTPS overalt
- ☐ Passord hashet med bcrypt eller argon2
- ☐ Tilgangskontroll sjekket på serversiden
- ☐ Automatisk loggføring av sikkerhetsrelevante hendelser
- ☐ Regelmessige oppdateringer av avhengigheter
- ☐ Sikkerhetsheadere (CSP, HSTS, X-Frame-Options)
- ☐ Rate limiting på innlogging og API-er
- ☐ Sårbarhetsskanning før lansering
Sikkerhet koster lite – usikkerhet koster mye
Sikkerhet innebygd fra start koster typisk 5–15 % ekstra i utviklingsbudsjettet. Å fikse sikkerhetshull i etterkant koster ofte 10–50 ganger mer. Og det inkluderer ikke kostnaden ved et faktisk datainnbrudd.
Les mer om å unngå vanlige feil når du bestiller utvikling.
Vanlige spørsmål
Hva er OWASP Top 10?
OWASP Top 10 er en liste over de ti mest kritiske sikkerhetsrisikoene i webapplikasjoner, publisert av Open Web Application Security Project. Den oppdateres jevnlig og brukes som bransjestandard.
Koster det mer å programmere sikkert?
Sikkerhet innebygd fra start koster minimalt ekstra (5–15 %). Å fikse sikkerhetshull i etterkant koster derimot ofte 10–50 ganger mer.
Trenger du sikker programvareutvikling?
Vi bygger systemer med sikkerhet innebygd fra start – etter OWASP-standarder.
📅 Book gratis møte